麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Tile安全漏洞:公司与跟踪者皆可追踪您的位置

pony的头像 由 pony
2025年9月29日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

研究人员发现了Tile的重大安全漏洞,这些漏洞可能使得公司本身和技术娴熟的跟踪者都能追踪您的位置。这些问题源于AirTags和Tile标签在安全措施上的两个关键差异。

你可能喜欢

Apple TV+ 心理惊悚新剧《不完美的女人》定档2026年3月18日

iPhone路线图传闻四起,iOS 26.2正式发布,Apple Music登陆ChatGPT

Snapchat Quick Cut 功能:秒速生成音乐同步视频

该漏洞甚至可能被恶意行为者利用,通过使您的Tile标签看起来像是持续出现在他人标签附近,从而诬陷Tile所有者进行跟踪……

AirTags与Tile标签的两个关键差异

AirTags和Tile标签的工作方式基本相同,都使用蓝牙向附近的智能手机广播其身份信息。两者也会每15分钟轮换一次使用的ID代码,以防止其被永久绑定到特定标签。

对于AirTags,标签仅广播轮换的ID代码,并且所有传输都经过加密。

然而,安全研究人员发现,Tile标签不仅传输轮换的ID,还传输其静态MAC地址——而且两者均未加密。这构成了一个巨大的安全漏洞。

Tile安全漏洞详情

据《连线》报道,佐治亚理工学院的Akshaya Kumar、Anna Raymaker和Michael Specter发现,MAC地址是与ID一同广播的。与ID不同,Tile的MAC地址从不改变。

标签的位置、其MAC地址和唯一ID也会以未加密的形式发送到Tile的服务器,研究人员认为这些信息以明文形式存储,这使得Tile能够追踪标签及其所有者的位置,尽管该公司声称不具备此能力。

此外,任何拥有射频扫描仪的人都可以在信息传输过程中拦截所有这些信息。

更糟糕的是,即使Tile停止传输MAC地址,问题也无法解决。这是因为该公司生成轮换ID的方式不安全,未来的代码可以根据过去的代码可靠地预测出来——甚至仅凭一个ID即可。

“攻击者只需要记录来自设备的一条消息……就可以在其整个生命周期内对其进行指纹识别,”Kumar说,他表示这对于任何标签被扫描捕获的人来说,都存在系统性监控的风险。

在允许您查看是否被隐藏在您物品或车辆中的他人标签跟踪方面,Tile提供了与AirTags类似的保护。然而,Tile的实施中存在一个主要漏洞。

当标签所有者启用防盗功能使其标签对潜在窃贼不可见时,这些标签对于运行扫描以确定自己是否被恶意标签跟踪的人来说也将不可见。这意味着跟踪者可以通过将其跟踪标签设置为防盗模式来隐藏它。

最后,恶意行为者甚至可能诬陷您为跟踪者。

攻击者可以使用射频天线收集来自其他用户标签的未加密广播,从这些广播中提取MAC地址和唯一ID,并在另一个位置传输这些信息。如果用户在该位置进行反跟踪扫描,他们将在扫描结果中看到此MAC地址和唯一ID,并且此信息及其被扫描的位置将被发送到Tile的服务器,使得该标签看起来像是在扫描者附近。研究人员表示,无法确定MAC地址和唯一ID是由合法的Tile设备发出的,还是由恶意重放该信息的人发出的。

安全研究人员遵循了最佳实践,已于去年11月将他们的发现报告给Tile的母公司Life360。然而,该公司于今年2月停止了沟通。

该公司告诉《连线》,它已对其安全性进行了多项改进,但未具体说明这些改进是否解决了已发现的问题。

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Apple TV+ 心理惊悚新剧《不完美的女人》定档2026年3月18日

2025年12月19日
101
苹果新闻

iPhone路线图传闻四起,iOS 26.2正式发布,Apple Music登陆ChatGPT

2025年12月19日
101
苹果新闻

Snapchat Quick Cut 功能:秒速生成音乐同步视频

2025年12月18日
101
苹果新闻

苹果礼品卡安全性在严重账户锁定事件后受质疑

2025年12月18日
101
苹果新闻

报告称苹果已启动OLED iMac研发,但面临两大挑战

2025年12月18日
101
苹果新闻

Epic Games指控苹果征收“扼杀竞争”垃圾费,法律争端持续升级

2025年12月18日
100
下一篇文章

黄金时段电视开播ChatGPT广告,Siri压力骤增

社媒应用新动向:加强儿童保护、付费存储与无广告订阅

请登录 加入讨论

推荐文章

明年年初将发布三款新MacBook,新品前瞻

2025年11月29日
108

黑五网一别错过:800+款应用限时折扣大盘点

2025年11月28日
101

贝卡·法塞斯用Apple Vision Pro取代其他屏幕长达一个月

2025年11月27日
100

SizeMyPics 1.8.1 for Mac:轻量高效的图片批量处理工具

2025年12月4日
101

热门文章

  • 如何在 iOS 26 中为 iPhone 应用图标设置透明效果

    0 分享
    分享 0 Tweet 0
  • 苹果黑色星期五促销、安卓版AirDrop动态与macOS Tahoe系统初体验

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • GraphPad Prism 10.5.0 for Mac:科研数据分析与可视化的专业工具演进

    0 分享
    分享 0 Tweet 0
  • Mac也可以大表哥了!《荒野大镖客:救赎》Mac版下载及安装指南

    0 分享
    分享 0 Tweet 0

近期文章

  • Apple TV+ 心理惊悚新剧《不完美的女人》定档2026年3月18日 2025年12月19日
  • iPhone路线图传闻四起,iOS 26.2正式发布,Apple Music登陆ChatGPT 2025年12月19日
  • Snapchat Quick Cut 功能:秒速生成音乐同步视频 2025年12月18日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接